(Organization) Restrict Personal Access Token creation.
Prečo je to dôležité
Osobné prístupové tokeny (PAT) predstavujú silnú metódu overovania pre Azure DevOps, ktorá obchádza bežné interaktívne prihlasovacie toky. Keď môže ktorýkoľvek člen organizácie vytvárať PAT bez obmedzení, výrazne sa zvyšuje riziko úniku poverení, laterálneho pohybu a neoprávneného prístupu k vašim CI/CD pipeline. Obmedzenie vytvárania PAT len na tých, ktorí to naozaj potrebujú, je základným bezpečnostným opatrením na ochranu vašej vývojovej infraštruktúry.
Čo kontroluje Aether365
Aether365 overuje, či vaša organizácia Azure DevOps má zavedené pravidlá, ktoré obmedzujú, ktorí používatelia môžu vytvárať osobné prístupové tokeny. Táto kontrola sa zobrazuje vo vašom dashboarde Aether365 v kategórii microsoft-365 security.
Ako to opraviť
Ak chcete obmedziť vytváranie PAT pre vašu organizáciu Azure DevOps: